漏洞信息详情
DERAEMON-CMS 跨站脚本漏洞
漏洞简介
DERAEMON-CMS是一套内容管理系统(CMS)。
DERAEMON-CMS 0.8.9及之前的版本中存在跨站脚本漏洞。远程攻击者可借助‘hostname’、‘database’和‘username’参数利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://emon-cms.com/new11
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/94320
来源:CONFIRM
链接:http://emon-cms.com/new11
来源:JVN
链接:https://jvn.jp/en/jp/JVN75396659/index.html
受影响实体
- Emon-Cms Deraemon-Cms:0.8.9<!--2000-1-1-->
补丁
- DERAEMON-CMS 跨站脚本漏洞的修复措施<!--2016-11-25-->
还没有评论,来说两句吧...